信息化安全管理制度格式怎样的

适配人群网络管理员,信息科人员,系统运维岗使用场景医院机房管理,医疗数据备份,专网隔离操作
制度目标防止电脑被乱用,数据不丢不乱,系统不被坏人搞瘫痪。
职责分工网管中心管密码和网络,科室领导管本部门电脑,员工管好自己那台。
核心条款机房不许乱进,专网不能连外网,电脑不能装游戏,u盘要杀毒才用。
执行要求开机先开显示器,关机先关主机,下班前必须关电源,文件要定期备份,密码得8位以上含字母数字,不能告诉别人,不能写在纸上。

第一张:总则

第一条, 为加强信息化安全规范化管理,有效提高信息化管理水平,防止失密、泄密时间的发生。

根据有关文件规定,特制定本制度。

第二条, 本制度所指信息化系统包括医院管理系统、办公自动化、妇幼卫生统计直报系统,疫情直报系统、儿童免疫规划直报系统等。

第三条, 信息安全是指为数据处理系统建立和采用的技术和管理的安全保护,保护计算机硬件、软件和数据不因偶然和恶意的原因遭到破坏、更改和泄露。

第二章环境和设备

第四条 机房安全

1、有服务器的单位要检录独立的机房。

2、机房应设置在独立的房间,环境相对安静的地段。

3、机房内门窗应增设防盗(防盗门、铁栅栏等)、防火(灭火器)措施。

4、未经网络管理员允许.任何人员不得进入机房,不得操作机房任何设备。

5、除网络服务器和联网设备外,工作人员离开机房时,必须关掉其它设备电源和照明电源。

6、严禁使用来历不明或无法确定其是否有病毒的存储介质。

第五条 两个或两个以上专用网络(医院内部管理网、妇幼卫生统计直报系统)的单位,互联网与各个专用网络之间不能相通,必须专网专机管理。

第六条 电脑实行专人专管,任何人不得在不经电脑使用人许可的情况下擅自动用他人电脑。

如遇电脑使用人外出,则须在征得该电脑使用人所在的科室领导或相关领导的同意后方可使用。

第七条 计算机名称、lp地址由网管中心统一登记管理,如需变更,由网管中心统一调配。

第八条 pc机(个人使用计算机)应摆设在相对通风的环境,在不使用时,必须切断电源。

第九条 开机时,应先开显示器再开主机:关机时,应在退出所有程序后,先关主机,再关显示器。

下班时,应在确认电脑被 后,方可离开单位。

第十条 更换电脑时,要做好文件的拷贝工作,同时在管理人员的协助下检查电脑各方面是否正常。

第十一条 离职时,应保证电脑完好、程序正常、文件齐全,接手人在确认文件无误后方可完善手续。

第三章 软件与网络

第十二条 禁止在工作时间内利用电脑做与工作无关的事情,如网上聊天、浏览与工作内容无关的网站、玩电脑游戏等。

禁止在电脑上安装任何游戏软件。

第十三条 外来存储介质在本单位内计算机上使用时,必须进行杀毒处理后方可使用。

第十四条 为防止恶意代码植入系统,预防计算机病毒感染.在收到不明来历的电子邮件时应注意不要随意打开,并立即予以删除。

第十五条 上网用户不得利用网络危害国家安全、泄露国家机密,不得侵犯国家、社会、单位、集体的利益和公民合法权益,不得从事违法犯罪活动。

第十六条 上网用户不得在任何网络上制作、复制和传播下列信息

(一)煽动抗拒、破坏宪法和法律、行政法规实施:

(二)煽动颠覆国家政权推翻社会主义制度:

(三)煽动分裂国家、破坏国家统一:

(四)煽动民族仇恨、民族歧视,破坏民族团结:

(五)捏造或者歪曲事实,散布谣言.扰乱社会秩序:

(六)宣扬封建迷信、淫秽、色情、赌博、暴力、凶杀、恐怖,教唆犯罪:

(七)公然悔辱他人或者捏造事实诽谤他人:

(八)损害形象和利益:

(九)其他违反宪法和法律、

第十七条 上网用户不得从事下列危害计算机信息网络安全的活动

(一)未经允许,对自己或他人的计算机网络功能进行删除、修改或者增加;

(二)未经允许,对自己或他人的计算机信息存储、处理或者传输的数据和应用程序进行删除、修改或增加;

(三)浏览与工作无关的网站,上网下载或以其他方式带入任何未经批准使用的程序,故意制作、传播计算机病毒等破坏性程序;

(四)其它危害计算机信息网络安全的行为。

第十九条 计算机出现故障,需重新安装操作系统时,应通知管理人员进行安装,不得私自请电脑公司或外单位电脑人员进行安装,不得私自将计算机搬到电脑公司进行维修。

第四章 数据加密和备份

第二十条 对于密级文件殛数据(财务、人事)要建立双备份制度,对重要资料除在电脑贮存外,还应定期拷贝到服务器、u盘或光盘上,以及防遭病毒破坏或断电而丢失。

第二十一条 服务器必须设置密码,密码组成应由英文字母和数字组成,长度应在8位以上并随时更换。

第二十二条 网络管理人员须随时做好本单位各类重要数据的备份工作,发生灾难性事件时能及时恢复系统数据。

第二十三条 用户必须按自己的帐号、密码进入相应系统,不得盗用他人的帐号、密码。

密码不得外泄,如发现可能外泄,应及时重设或申请更换;

造成损失和危害的,追究其责任。

网络特权服务用户不得泄露有关软硬件、网络授术细节及管理密码;

所有人员必须保管好自己的密码,确保密码长度不少于8位、必须真有复杂性(含不重复的字母、数字及特殊符号)、不通用性、不易记性必须定期更新密码;

使用密码时应确保旁人不能窥视;

不要在软件使用时选自动记忆帐户密码功能;

不要在任何地方使用任何方式谈论或书式记忆任何密码,未经批准不得将数据和软件拷贝带离本单位或从单位外带入数据输入到记算机中。

第五章 人员管理

第二十四条 信息管理人员必须是单位的正式员工。

第二十五条 信息管理人员变换必须报批网管中心,网管中心批准后方可更换。

第二十六条 信息管理人员变换后,必须将单位内所有重要计算机(服务器)密码重新进行设置。

第二十七条 各单位应根据实际情况建立本单位信息化管理制度。

第二十八条 各单位的信息化建设、管理工作纳人年终考核.院信息安全管理领导小组具体负责考核工作。

第六章 附则

第二十九条 本制度由医院信息安全管理领导小组负责解释。

第三十条 本制度自发布之日起施行。

信息化安全管理制度格式怎样的:信息化安全

适配人群机房管理员,服务器管理员,系统运维员使用场景机房巡检,服务器维护,防火管理
制度目标防止机房起火、服务器乱关机、数据丢掉、被黑客偷东西。
职责分工信息部门管审批和监督。机房管理员查线路、看温度、做备份。服务器管理员装系统、清灰尘、记日志、修故障。
核心条款不许乱进机房,不许乱关服务器,不许装游戏软件,不许堆杂物,不许用铜线代替保险丝。
执行要求每天检查设备、温度、电源;每周看日志、查磁盘;每月清灰尘、整碎片、打补丁;所有操作要填表记录;值班必须守岗,交接要写清楚。

信息化安全管理包括机房管理和服务器管理两部分。机房、服务器的日常维护、操作都应有专门的信息管理人员负责,未经信息部门许可其他人员不得对随意进出机房、操作服务器。机房管理人员负责机房的日常检修、事故排查;

服务器管理员负责服务器的安装调试、例行维护、日常检查等工作。

炎炎夏日,尤其注意机房内线路排查,做好防火工作,服务器数据备份和系统备份。

一、机房安全管理

1.1 机房严格执行门禁制度,未经信息部门允许,任何人不得擅自进入;

1.2 机房内禁止堆放杂物,保证设备和办公桌面清洁、卫生、整齐;

1.3 机房内禁止存放易燃易爆品;设备设施周围及上方不得堆放物品,特别是液体物品;

1.4 机房内电气设备、供电线路必须由专职电工按规范安装;

1.5 机房内禁止乱拉临时电源线;

1.6 机房内的各类保险丝必须使用符合规定的保险丝,严禁使用铜、铁、铝线代替;

1.7 长期使用的电器设备应对其发热情况进行检查,避免发生火灾;

1.8 严格明火管理。明火作业必须有相关部门批准、核发“动火证”后方可施做;

1.9 规范配备灭火器材,定期进行消防报警设施试验,严禁使用其他物品将烟感包裹,禁止吸烟;

1.10 禁止携带食品进入机房,并定期灭鼠;

1.11 机房内温度和湿度严格控制在:温度:18-25℃,相对湿度:60%—80%;

1.12 机房值班人员要坚守岗位,早进入、晚离开时要检查设备情况,上班时密切监视网络的工作情况,防止黑客袭击,做好每天的数据备份,不得无故脱离岗位。下班时,要做好交接班记录,要对所有计算机的电源进行细致的检查,该关的要切断电源,离开时察看灯、门、窗、锁是否关闭好。双休日、节假日,要有专人值班,检查网络运行情况,如发现问题应及时解决,并做好记录处理,解决不了的要及时报告;

1.13 不得随意合闸拉闸,不得同意不得擅自对程控交换机、核心交换机、路由器、服务器等设备设施进行停、断电;

1.14 员工负责设备设施性能测试,及时排除故障,下班前必须做全面检查,不留安全隐患;

1.15 机房内所有设备设施维护工作必须在计划内完成;计划外操作必须得到同意;

1.16 不得利用职务之便拨打与工作无关的外线电话;

1.17 未经批准,不得擅自关闭、重启各系统服务器、接口机;

1.18 未经批准,不得随意开关外线;

1.19 如遇紧急情况和突发事件必须在第一时间内通知主管人员;

二、服务器安全管理

1.1 物理环境要求

1.1.1 服务器须放置在机房或具备服务器运行相关条件的空间内。

1.1.2 系统管理员应在每季度末对服务器进行一次硬件检测和除尘工作,并填写《服务器硬件检测记录单》(附录a)。

1.2 软件环境要求

1.2.1 无特殊情况,服务器要关闭网络文件与打印服务、qos、终端服务、授权服务、site server ils服务、消息队列服务(msmq)、远程存储、证书服务等其他暂时不用的服务。

1.2.2 服务器操作系统需设置安全策略,策略设定后要进行有效性检查,确保有效执行。

1.2.3 服务器应禁用匿名/默认账户或严格限制访问权限。

1.2.4 为了保证该服务器的运行效能和安全,除了安装解压缩、杀毒软件等必要的应用软件外,一般不安装其他非必要的软件,包括office等。

1.2.5 服务器上至少要设置两个以上(含两个)的逻辑卷。

1.2.6 服务器严禁安装游戏、聊天工具等与系统运行无关的程序及文件。

1.3 服务器开关机

1.3.1 各单位系统管理员负责服务器的开关机操作,操作完成后填写《服务器开关机记录表》(附录b)。

1.3.2 除安装调试或者例行维护外,服务器不得频繁开关机。服务器维护应安排在非工作时间段进行。

1.3.3 服务器在出现严重故障非重起不能解决时,系统管理员应及时通知服务器用户,在用户保存完正在操作的数据后方可中断数据库连接并进行重起操作。

1.4 日志管理

1.4.1 系统管理员应在每周末检查服务器的“事务日志”,发现有“严重错误”的,必须立即检查并排除故障,服务器所有日志在得到“事务已经满”提示的情况下,必须立即备份到制定目录下,事务日志备份完毕应立即清空。

1.4.2 服务器日志至少保留半年,只允许授权用户访问,且不能进行修改。

1.5 磁盘检查

1.5.1 系统管理员应在每周末检查服务器的磁盘情况,如果发现磁盘的使用容量超过70%以上时,应及时删除不必要的文件腾出磁盘空间,必要时申购新的磁盘。

1.5.2 服务器外出维修时系统管理员必须删除磁盘数据。

1.5.3 系统管理员在每月末对服务器进行磁盘碎片整理工作。

1.6 病毒和补丁管理

1.6.1 为保障服务器性能,工作时间段内一般不进行查杀病毒和安装补丁的操作。

1.6.2 每日22:00设置服务器自行查杀病毒。

1.6.3 服务器杀毒软件的病毒库应设置为自动更新。

1.6.4 在得知有重大病毒流行时应立即确认病毒库是否为最新且是否有效防护,如果病毒库不能有效防护应下载相关专杀工具或进行相关技术处理。

1.6.5 系统管理员应在每月末登陆操作系统厂商网站查看是否有最新的更新通知,在得知有最新的安全漏洞时,应下载经测试后在非工作时间段内安装补丁。对于重大的安全漏洞应第一时间进行更新。

1.7 故障管理

1.7.1 服务器的故障包括:软件故障,硬件故障,入侵与攻击,其他不可预料的未知故障等。应建立服务器故障记录,当出现服务器故障,系统管理员对故障现象及解决过程进行详细记录,填写《服务器故障处理记录单》(附录c)

1.7.2 当服务器出现硬件故障时,系统管理员应立即通知服务器厂商,并督促和配合厂商工作人员尽快维修或更换相关配件。

1.7.3 对于不能尽快处理的故障,系统管理员应立即通过电话通知上级主管领导,并保护好故障现场。

1.8 相关记录文档

1.8.1 《服务器硬件检测记录单》 保存期3年

1.8.2 《服务器开关记录表》 保存期3年

1.8.3 《服务器故障处理记录单》 保存期3年

信息化安全管理制度格式怎样的:信息化运营安全

适配人群小学班主任,农村学校教师,学生监护人使用场景学生上下学,雨雪天气接送,合租车辆监管
制度目标防止学生坐黑车出事,让大家重视路上安全,别图省事,多上点心。
职责分工学校老师要讲安全、送学生到校门口、督促回家;家长不能让孩子坐黑车、雨雪天必须接;双方一起教孩子走路规矩。
核心条款不坐无牌无证报废车、不坐三轮农用车、不骑自行车、不扒车追车、走路不看书不猛跑。
执行要求责任书签完就生效,家长必须按时接送,老师每天放学护送,班主任要签字盖章,出了事家长自己担着。

孩子是祖国的未来,家庭、民族的希望。在关注学生健康成长的同时,学校和家长都有责任和义务加强对孩子的交通安全教育,增强“交通安全无小事”的意识,做到责任到位,确保交通安全。今再次将《何家庄子小学关于禁止学生乘坐非法营运车辆上下学交通安全责任书》下达给家长同志们,请放弃“小方便”,绷紧“安全弦” !

学校责任

1、加强交通安全宣传教育,教育学生遵守交通规则,不乘坐非法营运及不符合要求的车辆。

2、放学后,学校安排值日教师把学生护送到大门外,学生自行回家。

3、教师教育、督促学生放学后按时回家。

家长责任

1、保证不让孩子乘坐无牌、无证、报废、超员车辆及农用车、三轮车上、下学。

2、对自发组织合伙租用无运营许可证的社会车辆接送孩子上、下学的发生交通安全事故的责任自负。

3、平时学生上下学要有人按时接送,雨、雪天家长要亲自接送学生上、下学。

4、严禁学生骑自行车上、下学。

5、教育孩子放学后按时回家,离学校较远的,家长或监护人必须按时接送,凡在上、下学途中发生的一切安全事故家长自行负责。

双方共有的教育责任

1、行人须靠右边行走。 2、不准在车辆临近时,突然横穿硬闯。

3、不准在公路上追逐、嬉戏、猛跑。 4、不能边走路边看书。

5、不准扒车、追车,不准强行拦车,不准抛物击车。

本责任书自签订之日起生效。

附:接送注意事项

“生命是宝贵的,因为它属于我们每个人只有一次。”为了保证您的子女在上下学途中的交通安全,请你们认真履行以下事项:

1、严格执行我校接送学生制度,按时接送子女。

2、学校坚决禁止学生家长合租无牌、无证、报废、无运营许可证的社会车辆接送孩子上下学。

3、不要乘坐三轮车、手扶拖拉机等非载人交通工具车。

4、乘车时不要超员。

5、用摩托车接送时,要采取戴安全头盔等防护措施。

如果因家长未能履行以上协议,导致您的子女上、下学发生意外情况,责任自负。

学生签名:家 长签名:

班主任签名: 富官庄镇何家庄子小学 (章)

____.9.3

第一章总 则

第一条 为进一步加强**局信息化运营及安全管理工作,根据国家相关法律、法规,结合实际,特制定本制度

第二条 本制度适用于局所有科室的网络、计算机及附属设备、电子数据及网络用户的管理,是计算机信息系统组织、运营、维护人、安全建设等管理的依据。

第二章 管理机构及其职责

第三条 **科是局信息系统运营及安全的管理部门,负责制定计算机信息系统安全防范策略、做出风险分析、建立安全保障体系。

第四条 信息化运营及安全管理岗的主要职责:

(一)负责**数字**系统的维护,确保系统正常运行。

(二)发现、采集各科室在信息化应用过程中存在的问题,研究解决问题的方法及措施;

(三)反映及提交有助于推进局信息化工作的意见及建议;

(四)对局工作人员计算机操作提供技术指导与培训;

(五)开展计算机硬件及网络设备的日常维护管理工作,确保局信息化设备的安全运行。

第三章 安全建设

第五条 计算机机房的新建、改建、扩建(含内部装修)必须按

照国家有关规定和技术规范进行。

计算机机房附近施工,不得危害计算机信息系统的安全。

第六条 计算机系统软件应使用正版软件,其选用应充分考虑软件的安全性、可靠性、稳定性和健壮性。

系统软件必须具备身份验证功能、访问控制功能、故障恢复功能、安全保护功能、安全审计功能、分权制约的权限控制功能及加密功能。

第七条 计算机应用软件指各业务信息及数据的录入、审批、输出的支持系统,办公自动化系统及其他软件应用系统等,应用软件系统必须满足软件规范的有关要求。

第八条 系统运行前应严格审查安全性。

(一)检查系统运行过程中相关科室安全管理规定的执行情况;(二)系统运行结束后,组织对照实施计划评价实施效果,对整体安全体系的影响进行相应评估。

第四章 用户操作规范

第九条 局信息化运营及安全管理人员应当业务素质高、责任心强,且具有较强的安全意识、法律观念,能预防、处理计算机信息系统的运营及安全工作,能进行软件系统的正常升级维护。

第十条 管理人员严禁越权操作,对重要的计算机信息处理系统应分级加设系统口令,以防机密信息的泄露。

第十一条 管理人员要加强对信息、网络、安全平台的监控,发现问题及时报告,并保留原始记录。

第十二条 管理人员对重要网络设备和服务器的管理员口令设置其长度必须超过12位字符并满足密码复杂性的要求,并保证每三个月至少更换一次。

第十三条 局所有计算机应设置口令保护功能。

第十四条 应用软件应设置不相同的用户名,且定期更换操作口令。

严禁操作人员泄露本人的操作口令。

严禁计算机默认存储操作口令。

第十五条 管理人员及操作人员必须严格遵守局保密制度,保证系统数据、信息、资料的准确、完整、安全。

第十六条 管理人员及操作人员调离局时,应承诺其调离后的保密义务。

相关计算机及软件应立即更换相关用户和密码。

第五章 奖惩办法

第十七条 在信息化运营及安全管理工作中成绩显著的工作人员,经局党组研究后,给予表彰、奖励。

第十七条 对违反信息化运营及安全管理制度造成严重后果的工作人员,经局党组研究后,视情节给予处罚。

有犯罪行为的,移送司法机关,追究刑事责任。

第六章附 则

第十八条 本制度自发布之日起执行,以往有关规定与本制度相违背的,以本制度为准,今后有新的规定时,按新规定执行。

第十九条 本制度未尽之事项,或者国家、省、市及县(区、市)相关规定冲突时,均按照国家、省、市及县(区、市)相关规定执行。

信息化安全管理制度格式怎样的:信息化系统安全运行

适配人群系统管理员,信息化负责人,企管信息部人员使用场景财务系统操作,供应链系统维护,地磅系统异常处理
制度目标让公司电脑系统不乱套,数据不丢,大家用起来安全顺手。
职责分工企管信息部管规划和维护;系统负责人盯执行;公司管理员保数据安全;各单位管理员教新人、报问题;操作员守规矩不乱点。
核心条款密码要常换、不越权操作、问题逐级上报、数据天天备份、服务器用ups、外来文件先杀毒。
执行要求管理员每天查系统、填记录;操作员按手册做;问题处理完要记进知识库;备份每月刻光盘;出事马上报保卫部和信息部;权限变动要备案。

第一章:总则

第一条 为确保公司信息化系统的正常运行,有效地保护信息资源,最大程度地防范风险,保障公司经营管理信息安全。根据《国家计算机信息系统安全保护条例》等有关法律、法规,结合公司实际,制订本规定。

第二条 本规定所称公司信息化系统,是指公司所使用的“集团管理软件”所覆盖的使用单位、使用人、以及计算机及其网络设备所构成的网络系统。具体有财务管理系统、物资供应管理系统、销售管理系统、地磅系统、资产管理系统、人力资源管理系统、oa办公自动化系统。

第三条 本规定适用于公司及所属单位所有使用信息系统的操作员和系统管理员。

第二章 职责描述

第四条 公司企管信息部

1、根据国家和行业的发展制定公司信息化工作的发展规划、年度计划和有关规章制度;

2、负责组织实施公司信息化建设;

3、负责公司信息系统的维护及软件管理;

4、负责对各单位信息系统工作的检查、指导和监督。

第五条 公司信息化系统负责人

1、协调公司各种资源,及时处理对系统运行过程中的出现的各种异常情况及突发事件;

2、负责督促检查本制度的执行;

第六条 公司系统管理员

1、负责应用系统及相关数据的正常使用和安全保障;

2、负责解答各所属单位人员的问题咨询,处理日常问题;

第七条 各单位系统管理员

1、熟悉掌握系统,能够处理系统应用中的问题;

2、要及时建立问题处理情况汇总表,并定期上报给公司系统管理员,由公司系统管理员汇编成册,定期下发给所有操作人员,以做到最大程度的知识共享;

3、负责本单位新进员工的信息系统技能培训;监督本单位操作人员进行规范操作;

第八条 操作员

1、严格按照业务流程和系统运行规定进行操作、不越权操作、不做违规业务;

2、保证自己的密码不泄密,定期更换密码;

第三章 内部支持体系管理

第九条 为了确保操作人员能够熟练掌握信息系统的运行,问题的提交与处理必须按照逐级处理方式,具体如下:

1、各单位操作人员发现问题填写“日常操作问题记录单”先提交给各自所属单位的系统管理员归集与处理;

2、在各单位系统管理员不能处理的情况下再提交到公司系统管理员处理;

3、公司系统管理员不能处理的情况下统一提交用友软件公司,用友技术顾问将制定处理解决方案,和公司系统管理员一起处理;

4、问题解决后,将问题解决过程记录清楚,并由公司系统管理员备案,形成全公司系统知识库;

第四章 系统安全管理

第十条 系统维护及软件安全管理

1、系统管理员,每天定时检查系统运行环境,并将检查结果进行记录;

2、使用信息系统的计算机都应安装统一杀毒软件并及时更新病毒库,在计算机需要读取外来数据时应先查杀病毒;

3、制定信息系统的灾难恢复计划,并确定实施方案;

4、服务器及系统软件涉及的各类用户名称及密码由企管信息部系统管理员严格管理、定期更换和及时存档;

5、服务器必须使用不间断电源(ups),以避免意外断电造成核算数据丢失或错误影响系统正常运行;

6、当信息系统数据紊乱或确需对信息系统数据库进行修改或删除时,必须由软件供应商的技术人员评估后,提出切实可行的解决方案,经公司分管副总经理批准后,方可进行数据库操作;

7、在系统运行过程中,应每天对系统及数据进行备份,每月刻录一张数据光盘备份;

8、发生计算机系统安全事故和计算机违法犯罪案件时,立即向保卫部及公司企管信息部报告,并保护现场;

第十一条 计算机管理制度

1、使用人员如发现计算机系统运行异常,应及时与信息中心人员联系,非专业管理人员不得擅自调换设备配件;

2、不得让无关的人员使用自己的计算机,严禁非专业技术人员修改计算机系统的重要设置;

第十二条 操作规范

1、操作人员必须爱护电脑设备,保持办公室和电脑设备的清洁卫生;

2、操作人员应加强计算机知识的学习,并能正确操作公司信息系统和熟练使用计算机;

3、工作时间禁止上网浏览任何与工作无关的信息,不得下载与安装与工作无关的软件,以防止计算机感染病毒和木马,影响系统正常运行;

第五章 系统人员权限管理

第十三条 系统权限指应用信息系统时,不同角色所需的权限,分为财务核算系统权限、系统报表权限、人力资源系统权限、供应链系统权限、地磅系统权限、资产管理权限、协同办公系统权限;

第十四条 信息系统中所有用户及所属角色的权限均由各单位系统管理员参照基础角色权限表填写并提交公司系统管理员,由公司系统管理员统一备案;

第十五条 权限变动

1、信息系统中用户及权限的新增、变动、撤消均由各单位业务部门负责人发起,由各单位系统管理员负责具体实施;

2、信息系统中用户权限新增、变动、撤销由各单位系统管理员具体实施后,报公司系统管理员备案;

第六章 系统日常操作管理规范

1、财务系统操作手册

2、人力系统操作手册

3、供应链系统操作手册

4、资产管理系统操作手册

第七章 客户端配置及网络要求

电脑配置要求

项目

最小配置

建议配置

cpu

p4 1.5g

p4 2.0g以上

内存

1g

2g

网络

100m

硬盘

操作系统所在分区需要5g剩余空间

打印机

操作系统所能适配的打印机

显示适配器

桌面分辨率能显示1024*768即可

操作系统

windows2000、*p、vista

浏览器

ie6.0以上

网络带宽要求

需要安装系统的电脑在5台以内的接入2m以上稳定的带宽,5-10台接入3m以上的接入带宽,10台以上接入5m以上的带宽。

第八章 附则

1、本制度解释权归公司企管信息部。

2、各单位可根据本制度制定实施细则,并报公司备案。

3、本制度自20 年 月 日起执行。

信息化安全管理制度格式怎样的:煤矿安全信息化

适配人群信息中心管理员,系统安全工程师,机房运维人员使用场景煤矿信息网络,机房环境监控,卫星通信端站
制度目标让煤矿的信息系统和网络更安全稳定。保护数据不被乱动。早点发现风险,减少出问题的可能。
职责分工信息中心盯着系统运行。负责备份数据、报安全情况。管安全产品,得公司批了才能用。还要教大家安全知识。
核心条款软件要用正版,得有身份验证和权限控制。机房不让外人随便进。硬件要编号登记。口令不能共用,得定期换。
执行要求系统上线前先查安全,运行中常检查,出问题马上隔离处理。防病毒软件必须装。操作要有记录。上级会不定期抽查。

第一章 总则

第一条 为规范信息化安全管理工作,确保煤矿信息系统与网络资源在可控范围内安全稳定的运行,保护现有的网络、数据信息的安全,特制定制定本制度。

第二条 通过制定本制度形成一个动态以预防为主的信息安全管理方式,通过实时的监控和分析及时发现系统潜在的安全问题和风险,及时采取相应的措施以避免问题的发生,最大限度地减少安全事件带来的风险和损失,保证信息系统的使用安全。

第三条 通过安全管理不但能够保障己有的安全系统得到正确、有效的使用,而且能够实际检验安全策略的使用情况,及时提出新的安全需求,以便及时进行升级改进或实行新的安全保护措施。

第四条 广泛开展信息安全教育,进行信息、安全检查,保证系统安全运行。

第二章 适用范围

第五条 本制定适用于煤矿信息网络的各种软、硬件设备的综合安全管理,对安全管理中的各项具体工作进行指导。

第六条 管理对象:

1.硬件设备:包括计算机主机及外设、网络设备、存储设备以及其它辅助设备。

2.物理环境:包括机房场地环境、设备维修、存储环境等

3.通信线路:包括专用的通讯线路、网络布线、用于数据通讯的电话线等。

4.软件系统:包括网络设备的配置、操作系统、应用软件以及其它各相关的应用系统等。

5.文档资料:包括设备及系统的使用说明及操作指南、参数配置表、运行操作记录、故障维护处理记录、电子数据及文档等。

第三章 工作职责

第七条 信息中心负责煤矿信息系统运行情况进行监督检查。

第八条 保障煤矿信息系统安全运行,负责业务数据及其它重要数据的备份管理,向上级部门上报信息、系统运行安全报告。

第九条 负责安全产品的使用、维护、升级,所有安全产品的使用,必须符合公司的审批和授权,不得擅自采购和私自试用,负责本单位的安全教育和安全管理培训。

第四章 工作程序

第十条 软件系统安全:软件系统包括系统软件及应用软件。

1. 系统软件指操作系统软件和数据库系统软件:

(1)系统软件应使用正版软件,其选用应充分考虑软件的安全性、可靠性、稳定性和健壮性,并报上一级主管部门备案。

(2)系统软件必须具备身份验证功能、访问控制功能、故障恢复功能、安全保护功能、安全审计功能、分权制约的权限控制功能及加密功能。

2.应用软件指各业务管理信息、系统、决策支持系统、电子商务系统、办公自动化系统及其他软件应用系统等,应用软件系统必须满足软件规范的有关要求。

第十一条 各级信息中心、部门在软件系统的安全管理中的作为:

1.系统运行前严格审查实施计划的安全性,审查实施计划流程是否符合整体安全策略,是否制订相应应急措施等;

2.检查系统运行过程中相关部门安全管理规定的执行情况;

3.系统运行结束后,组织对照实施计划评价实施效果,对整体安全体系的影响进行相应评估。

4.由相关技术部门提供系统运行的安全报告。

5.当系统调试完毕,应建立系统维护档案。如果系统出现变更,应该重新对该系统作安全评估,调整安全配置,并更新相应的系统档案,必要的时候修正整体的安全策略。

第十二条 环境安全

1.机房建设必须符合国家行业建设标准和规范。

2.建立并严格执行机房管理制度,无关人员未经安全责任人批准严禁进入机房。依据有关机房管理办法的要求,各级安全管理部门对其机房环境、机房进出、机房设施、机房物品的管理定期进行安全检查。

3.机房工作人员必须严格遵守各项操作规程,定期检查安全保障设备,确保系统安全运行及设备的安全。

4.对主机房进行开机、关机等日常的操作,建立操作程序,并建立完整的设备运行日志、操作记录及其它与安全有关的资料。

第十三条 硬件设备安全

1.对主要的信息财产按安全等级进行适当的分类和标志,并采取相应的安全保护措施,实行安全等级保护。对于处理与敏感、有价值或重要的组织财产相关的系统应基于安全需求和风险评估进行附加的控制。

2.对系统的相关计算机和数据通信设备及其连接关系,要编制与实际相符的拓扑图,并归档保存。

3.业务系统和网络的关键设备应有备份策略。对业务系统设备和通信线路进行定期的检测和维护,确保随时处于可用状态。

4.已开通运行的卫星通信端站,未经上级管理部门批准,不得关机,不得进行中断性测试,严禁擅自改变设备参数。

5.对路由器、交换机等通讯设备必须采取严格的管理措施,设专人管理,未经批准不得随意移动和接入。

6.对信息系统的计算机实体资源和定位状况要进行逐项编号登记和建档,未经批准不得随意改变。

7.定期对硬件设备进行专业维护保养,如有故障,应组织专业人员进行处理。

8.应确定用户对无人值守的设备进行适当的保护。安装在用户区域的设备,如工作站或文件服务器,需要特别的保护,以防在无人看守时遭受未授权的访问。

第十四条 软件安全

1.应用软件应根据岗位情况、人员配置等情况进行不同级别的权限控制;

2.应用软件本身必须具备操作日志和管理日志功能,以利于事后跟踪查询人员使用情况;

3.软件使用人员应经过适当的操作培训和安全教育;

4.建立应用软件文档管理制度、版本管理制度及软件分发制度,防止软件的盗用、误用、流失及越权使用;

5.煤矿各部门必须根据信息中心统一部署,安装防病毒、网络入侵检测软件等监测、检查类安全产品。

第十五条 系统操作与运行安全

1.各部门必须按照有关操作管理的要求,规范操作流程:进行访问控制,采取严密的安全措施防止无关用户进入系统,确保应用系统的安全、稳定、持续运行。

2.企业内部所有的机器应该提供口令保护功能;用户在设置和使用口令时,应遵循好的安全习惯和口令管理的要求。操作人员应有互不相同的用户名,定期更换操作口令。严禁操作人员泄露本人的操作口令。

3.数据库管理系统和关键网络设备(如路由器、防火墙等)的口令必须由专人掌管,并要求定期更换。按分级管理、共同负责的原则,由不同人员掌管服务器操作系统口令、数据库管理系统口令和网络管理口令。如果用户需要访问多种服务或平台,需要多个口令,应建议他们使用单一的有质量的口令,并对储存口令提供合理的保护。

4.严格按岗位职责设置各岗位操作权限,各类操作系统的系统操作权限设置应经信息部门负责人批准并备案。重要岗位的登录过程应增加必要的限制措施。敏感信息、访问必须通过身份授权认证。

5.在正常的系统运行中,所有对业务系统的实质性操作必须由操作员按权限控制要求执行,其他人员不得直接对系统或应用进行实质性操作。

第十六条 操作系统、数据库系统安全管理

1.系统选用:煤矿系统工程所选用的操作系统、数据库管理系统必须具备与其用途相适应的安全性能;

2.口令使用管理:要严格加强口令保密制度的执行,杜绝使用公开或缺省的口令和用户名称,对关键用户的口令要采用双人监护、异地保存等方式进行管理,严防个人独自以关键用户进入系统;

3.系统运行监控管理:要加强系统日常的巡查,及时监控用户使用系统资源情况,对陌生用户要及时查清来源,并加以相应处理,对越权用户要查明越权原因,并根据实际情况限制其使用权限;

4.系统备份管理:及时做好系统动、静态数据的备份工作,以备系统出现意想不到的故障。

第十七条 计算机病毒防范

必须建立计算机病毒防范制度,系统管理员应有较强的病毒防范意识,定期进行病毒检测,及时更新软件版本和漏洞补丁,发现问题及时解决。具体措施如下:

1.要求所有工作站全部安装防病毒软件;

2.为防止原始设备计算机病毒的侵害对新购进的计算机及设备,要组织专业人员检查后方可安装运行;

3.软盘、光盘等移动存储媒体,以及外来的软件等,要先进行计算机病毒检查,确认无计算机病毒后才可以使用;严禁使用未经清查的、来历不明的软盘、光盘等;

4.重要计算机要定期进行计算机病毒检查,系统中的程序要定期进行比较测试和分析;

5.在接入internet 网时,严格控制下载软件,谨慎接收电子邮件;在接收电子邮件时,不随意打开邮件附件;

6.关键服务器要尽量做到专机专用,特别是具有读写权限、身份确认功能的认证服务器一定要专用;对共享的网络文件服务器,应特别加以维护,控制读写权限,尽量不在服务器上运行无关软件程序;

7.系统的重要数据资源要采取措施加以保护;

8.跟踪计算机病毒发展的最新动态,及时了解计算机病毒,特别是有严重破坏力的计算机病毒的爆发日期或爆发条件,及时通知各部门进行防范;

9.随时注意计算机的各种异常现象,一旦发现,应立即用查毒软件仔细检查;

10.经常更新与升级防杀计算机病毒软件的版本;

11.对重点岗位的计算机要定点、定时、定人作查毒杀毒巡检;

12.当出现计算机病毒传染迹象时,立即隔离被感染的系统和网络,并进行处理,不应带“毒”继续运行,并同时上报信息中心,由信息中心派人处理。

13.接受省经济信息中心采用定期常规检查与特别日期专项检查、集中检查与分散检查相结合方式,对计算机病毒防范管理制度的实施情况进行检查。

第十八条 网络安全

1.新建网络、网络改造、网络变更或新系统在投入使用前,必须按照规范的规定制订相对应的网络安全防范措施,并对新建网络或改造后网络实施安全检验,未经检验的新建网络或改造后网络不允许投入使用。

2.为了保证全省行业网络的安全,全省行业计算机网络要严格控制internet 出口数量,各单位和个人不得擅自利用行业网络联入internet 。市局公司可以根据需要建设internet 出口,但必须符合以下要求:3.4.5点

3.internet出口必须实行与行业内联网的逻辑隔离,其安全方案由省局信息中心统一制定和审批;

4.有internet出口的单位必须采取严格的安全保护措施,至少配置放火墙和入侵检测措施,对internet 提供公共服务的服务器(如web 服务等)应采取与行业内联网逻辑隔离的设置,不得允许来自internet 的用户访问行业网络;

5.不得采用一台路由器同时与internet 和行业内联网进行互联。

6.禁止建立面向行业外的电子公告系统;建立面向行业内的电子公告系统,须报省局信息中心批准和备案,并建立用户登一记和信息、管理制度;

7.禁止联入行业网络的计算机通过调制解调器拨号等方式登录到其他网络,如业务确实需要,需经同级保密委员会及信息、网络主管部门批准。

8.存放和处理涉及国家秘密信息、的系统和网络要与行业计算机网络和互联网实行严格的物理隔离,涉密系统的建设要符合国家保密局颁布的相关标准和要求。

9.不得将行业网络与其他网络直接连通,行业网络在与外部网络进行连接时,在外联网的交界处,必须提供相应的安全保护措施,并制定严密的访问权限。

10.内联网地址和域名的规划、分配、监督和实施由省信息中心统一规划、组织实施,各部门必须严格遵守,不得擅自变更,以确保行业计算机网络的互联互通

11.行业网络应该只开放与业务相关的必要的服务端口。

12.建立卫星设备管理制度、日常维护制度、技术资料管理制度等,加强卫星通信的监管,防止垃圾信息上卫星通信网,保证卫星通信网的安全稳定运行。

13.其它未进行详细规定的网络安全管理详见《 网络管理》 一章。

第十九条 人员安全管理

1.全省行业信息安全技术人员应具备大专以上学历,具有必备的计算机理论知识和相应的专业技术水平、良好的职业道德和认真负责的服务意识。

2.计算机系统管理员必须熟悉、掌握本单位信息系统的资源配置,运行状况,并建立详细档案。

3.关键技术岗位应进行严格审查并保持人员相对稳定,离岗时必须严格办理离岗手续,明确其离岗后的保密义务,退还全部技术资料并立即更换信息系统的操作口令。

4.加强对信息安全技术人员进行业务培训和技术培训,实行持证上岗制,不合格或未参加培训者不得上岗。

5.加强对信息系统使用人员进行系统安全教育,提高使用人员有关信息系统安全管理法律、法规意识和应用水平。

第二十条 安全责任管理

1.行业网络的上网单位要保证网络运行安全、可靠,做到实体安全、运行安全、数据安全和管理安全。各部门必须遵守其他相关法律法规的规定,计算机网络和信息安全系统的建设必须符合安全要求,自觉维护国家的安全和稳定,自觉保守国家、行业和单位的秘密。

2.各部门应建立安全责任制度, 指定安全管理部门和配备必要的安全管理和技术人员,相应管理和维护人员必须对本人接办的各项事务的处理过程负责,确保行业计算机网络和信息、系统的安全运行。

3.各类人员必须承担相应信息系统安全管理责任,并严格遵守有关规定,自觉维护辽宁烟草信息系统安全。

4.根据国家保密法规,建立健全信息、发布与上网信息、保密审批制度,审查工作由同级保密工作机构或业务工作机构根据有关专门规定负责执行。禁止绝密级的信息上网传输,属国家秘密的信息、上网,需经同级保密委员会同意,并不得传输到行业网络之外,上网信息的保密管理坚持“谁上网谁负责”,的原则。

5.违规处罚:对于违反本规定的单位和个人,情节较轻者给予警告,并做出书面检查;情节严重的,将给予停止联网、限期整改的处罚,并追究主要领导的责任;构成犯罪的,交由司法机关依法追究刑事责任。

信息化安全管理制度格式怎样的(优选5篇)

信息化安全管理制度格式怎样的适配人群网络管理员,信息科人员,系统运维岗使用场景医院机房管理,医疗数据备份,专网隔离操作制度目标防止电脑被乱用,数据不丢不乱,系统不被坏人搞瘫
推荐度:
点击下载文档文档为doc格式